Articulo de referencia

Sin nombre057(16)

NoName057(16) es un grupo de hackers prorruso que se dio a conocer en marzo de 2022 y reivindicó la autoría de ciberataques contra agencias gubernamentales , medios de comunicac...

NoName057(16) es un grupo de hackers prorruso que se dio a conocer en marzo de 2022 y reivindicó la autoría de ciberataques contra agencias gubernamentales , medios de comunicación y empresas privadas ucranianas, estadounidenses y europeas. Se le considera un grupo activista prorruso no organizado y libre que busca llamar la atención en los países occidentales. [ 1 ]

Los primeros ataques reivindicados por el grupo en marzo de 2022 fueron ataques DDoS dirigidos contra los sitios web ucranianos de noticias y medios de comunicación Zaxid y Fakty UA, entre otros. En general, las motivaciones del grupo parecen centrarse en silenciar a las organizaciones que consideran antirrusas. [ 2 ]

En julio de 2025, Europol y Eurojust tomaron medidas contra la banda, emitiendo órdenes de arresto contra 6 personas.

Actividad

NoName057(16) opera mediante canales de Telegram donde se atribuyen la responsabilidad de sus ataques, simulan objetivos, realizan amenazas y comparten contenido educativo. Han utilizado GitHub para alojar el sitio web de su herramienta DDoS y los repositorios asociados. El grupo ha desarrollado una herramienta DDoS llamada DDOSIA, que lleva a cabo ataques de denegación de servicio mediante el envío repetido de solicitudes de red a los sitios objetivo. [ 3 ] [ 4 ]

Es notable que el actor de la amenaza parece colaborar con otros colectivos cibernéticos prorrusos, como Killnet y XakNet. [ 3 ] [ 4 ]

Empleados de medios ucranianos recibieron cartas amenazantes del grupo NoName057(16). [ 5 ] Esto fue confirmado por la ex Defensora del Pueblo de Ucrania, Lyudmila Denisova . [ 6 ] El investigador de OSINT Cyberknow20 ha incluido a NoName057(16) en su tabla resumen de grupos de hackers, que actualiza periódicamente. [ 7 ]

Motivación

En el canal de Telegram del grupo se publicó un "Manifiesto" el 11/03/2022. [ 3 ]

El manifiesto de los grupos, que califica a Ucrania como una nación de nazis.
Una publicación de su Telegram

La traducción al inglés dice:

¡Saludos, camaradas! ¡El grupo de hackers NoName057(16) se lanza a la guerra contra los sub-hackers ucranianos y sus corruptos sirvientes! Estos admiradores de los neofascistas, que se han hecho con el poder en Ucrania, intentan atacar los recursos de internet de nuestro país e intimidar a nuestros compatriotas con ataques orquestados a través de las redes sociales y otros canales de comunicación. En respuesta a sus patéticos esfuerzos, estamos llevando a cabo ataques masivos contra recursos de ucranianos propagandísticos que mienten descaradamente sobre la operación especial de Rusia en Ucrania, así como contra los sitios web de hackers ucranianos que intentan apoyar al régimen neonazi de Zelensky y a un puñado de drogadictos y nazis de su secta. Ya hemos realizado varios ataques exitosos contra recursos ucranianos, paralizando el acceso de los usuarios. Y esto es solo el principio. A nuestros enemigos, queremos recordarles las palabras del famoso comandante ruso Alexander Nevsky: «¡Quien venga a nosotros con una espada, perecerá a espada!». Aquí hablaremos de nuestros casos y de los ataques que hemos llevado a cabo.

Acción autoritaria contra el grupo

En una operación coordinada internacionalmente, denominada Operación Eastwood , organismos policiales de numerosos países actuaron contra el grupo de hackers entre el 14 y el 17 de julio de 2025. [ 8 ] La operación fue coordinada por Europol y Eurojust y se llevó a cabo simultáneamente en la República Checa , Francia, Finlandia , Alemania , Italia, Lituania , Polonia , España, Suecia , Suiza, los Países Bajos y Estados Unidos. [ 8 ] Se desmanteló una red compuesta por varios cientos de servidores distribuidos por todo el mundo. [ 9 ] Se han emitido varias órdenes de arresto y se busca internacionalmente a los sospechosos. Seis personas contra las que se han emitido órdenes de arresto son, según se informa, ciudadanos rusos o residentes en Rusia. Se cree que dos de ellos son los principales autores. Además, las autoridades españolas emitieron otra orden de arresto. [ 10 ]

Desde el inicio de la guerra de agresión rusa contra Ucrania, se reclutaron alrededor de 4000 simpatizantes a través del servicio de mensajería Telegram. Se les ofreció la descarga de un software especial que les permitía participar en ataques DDoS utilizando sus propios recursos. El grupo también creó su propia red de bots compuesta por varios cientos de servidores. [ 10 ]

Ataques DDoS conocidos

Bélgica

El 7 de octubre, varios sitios web de organismos gubernamentales belgas y puertos comenzaron a sufrir ataques DDoS por parte del grupo de hackers. Los sitios web de las provincias y los gobiernos locales estuvieron fuera de servicio durante dos días. Cabe mencionar que estos dos gobiernos son los que celebrarán elecciones el 13 de octubre.

El 15 de diciembre, los sitios web de varios proveedores de energía belgas, como Eneco , Mega (proveedor de energía) y Luminus, fueron atacados por el grupo de hackers. [ 11 ]

Canadá

El 13 de septiembre de 2023, el grupo NoName057(16) lanzó un ataque DDoS contra numerosos sitios web gubernamentales de Canadá y Quebec. En total, se atacaron 8 sitios. [ 12 ]

sitios bálticos

Estonia

El 7 de junio de 2022, NoName057(16) llevó a cabo un ciberataque contra el sitio web del Banco Central de Estonia . Representantes del banco confirmaron el ataque y destacaron que, como consecuencia del incidente, «el sitio web externo y el módulo de estadísticas del Banco de Estonia no funcionaban por razones técnicas». [27]

Letonia

El ataque DDoS reivindicado por el grupo NoName057(16) interrumpió el sistema de venta de billetes de tren en línea en el sitio web y en la aplicación móvil de la compañía letona Passenger Train (Pasažieru vilciens). [ 13 ] Los representantes de la compañía declararon en su cuenta de Twitter que tuvieron que suspender la venta de billetes en el sitio web y en la aplicación debido al incidente.

Lituania

El 21 de junio, representantes del grupo de hackers NoName 057(16) anunciaron en su canal de Telegram que se unían a los ataques contra los sitios web de la República de Lituania. En su llamamiento, hicieron un llamado a otras comunidades de hackers prorrusos, así como a hacktivistas individuales , para que hicieran lo mismo. Los hackers llamaron a sus acciones "venganza por Kaliningrado". [ 14 ] Como resultado, en aproximadamente un mes, el grupo llevó a cabo más de 200 ataques contra los recursos de la infraestructura de Internet lituana. El Ministerio de Defensa de Lituania declaró que los participantes en los ataques eran "activistas voluntarios" prorrusos. [ 15 ] En particular, el grupo atacó el sitio web de la empresa lituana Ingstad, [ 16 ] los sitios web de los aeropuertos lituanos [ 17 ] [ 18 ] y otros recursos de Internet. Además de los ataques DDoS contra sitios lituanos, los hackers de NoName057(16) lograron realizar un llamado desfiguración en uno de ellos. Como consecuencia, apareció un mensaje de hackers en la página principal del sitio web de la empresa de logística ExpressTrip.

República Checa

Durante las elecciones presidenciales del 13 de enero de 2023, el sitio web del candidato presidencial, el general Petr Pavel, sufrió un fuerte ataque informático desde la mañana del viernes. Por ello, algunos usuarios no podían acceder a él, según informó su equipo de campaña. Se dice que el sitio web sufrió un ataque igualmente fuerte durante todo el miércoles. Según el operador, el ataque se realizó desde varias direcciones IP en toda Europa. [ 19 ]

El 24 de marzo de 2023, se produjo un ataque DDoS contra el sitio web de Transporte Integrado de Praga , que ofrece información sobre el transporte público en la ciudad . El sitio web estuvo inaccesible durante varias horas. El usuario Noname057(16) se atribuyó la responsabilidad del ataque. El sitio web de la Estación Central de Autobuses de Florenc también se vio afectado. [ 20 ]

El 30 de agosto de 2023, se produjo un ataque DDoS contra bancos checos, lo que provocó la indisponibilidad de sus sistemas de banca en línea . [ 21 ] Noname057(16) se atribuyó la responsabilidad del ataque en su canal de Telegram. [ 22 ]

Dinamarca

El grupo se atribuyó la responsabilidad de los ataques DDoS contra los sitios de varias empresas del sector financiero, junto con el Ministerio de Finanzas en enero de 2023, debido al apoyo danés a Ucrania. Y septiembre de 2023, ¿qué ? Sitio web de los comisionados de datos daneses. [ 23 ] Más recientemente, un ataque contra municipios daneses y el Ministerio de Transporte. Tiempo de inactividad para la mayoría de los municipios: menos de 30 minutos.

Finlandia

Un ciberataque contra el sitio web del Parlamento finlandés ocurrió después de que Finlandia se uniera a la OTAN el 4 de abril de 2023. [ 24 ] [ 25 ] Periodistas finlandeses calificaron al grupo como prorruso. [ 26 ]

Como resultado del incidente, la policía criminal finlandesa inició una investigación preliminar. [ 27 ]

Francia

En 2025, un ataque DDoS contra el servicio postal interrumpió las operaciones durante los días previos a la Navidad. El ataque afectó tanto a la banca en línea como a los servicios postales y de entrega de paquetes. Noname057(16) se atribuyó la responsabilidad. [ 28 ] [ 29 ]

Alemania

El grupo se atribuyó la responsabilidad de los ataques DDoS contra los sitios web de varios organismos gubernamentales y empresas, así como contra el Ministerio Federal de Asuntos Exteriores , el Bundestag y la Plataforma para la Reconstrucción en Ucrania, que no tuvieron éxito entre febrero y abril de 2023. [ 30 ] En febrero de 2026, el grupo atacó los servicios de reservas operados por Deutsche Bahn . [ 31 ]

Islandia

Durante la Cumbre de Jefes de Estado y de Gobierno del Consejo de Europa en Reikiavik, Islandia, el 16 de mayo de 2023, el grupo NoName057(16) reivindicó la autoría de varios ataques contra sitios web gubernamentales islandeses. [ 32 ]

Italia

Tras la visita de la primera ministra Giorgia Meloni a Kiev , en apoyo a los esfuerzos de Ucrania en el conflicto en curso con Rusia , una serie de empresas e instituciones italianas fueron atacadas [ 33 ] [ 34 ] en febrero y marzo de 2023. [ 35 ]

Países Bajos

El grupo llevó a cabo ataques DDoS contra sitios web de varios puertos holandeses en el primer trimestre de 2023. Las autoridades portuarias afirman que sus sistemas internos no se vieron comprometidos ni afectados. El grupo insinúa que los ataques son una respuesta al plan holandés de comprar tanques suizos para Ucrania. [ 36 ]

En agosto de 2023, organizaciones neerlandesas fueron blanco de ataques DDoS, según el Centro Nacional de Ciberseguridad de los Países Bajos (NCSC). El grupo de hackers prorruso o alineado con Rusia, NoName057(16), se atribuyó la responsabilidad de estos ataques, que tuvieron un impacto limitado en las organizaciones afectadas. NoName057(16) es conocido por ataques con motivaciones políticas asociados a Rusia o podría ser contratado por agentes rusos como cibermercenarios. [ 37 ]

El 4 de noviembre de 2023, un ataque DDoS (denegación de servicio distribuida) consistió en bombardear sistemas informáticos con una gran cantidad de tráfico de internet, con el objetivo de saturarlos e interrumpir su funcionamiento. NoName05716, un grupo de "hacktivistas" prorrusos, estaba llevando a cabo estos ataques contra organizaciones neerlandesas en respuesta al apoyo de los Países Bajos a Ucrania en su conflicto con Rusia. Translink, una empresa afectada por los ataques, informó que su sitio web sufrió una indisponibilidad temporal debido al ataque DDoS en curso. A pesar de la interrupción, la tarjeta inteligente de transporte público (ov-chipkaart ) siguió operativa para los usuarios, y Translink preveía solucionar el problema para la tarde del sábado.

Noruega

Como protesta contra la decisión de las autoridades noruegas de prohibir la entrega de mercancías a ciudadanos rusos en el archipiélago de Svalbard, el grupo NoName057(16) organizó ataques contra varios sitios web en Noruega . Los ataques fueron cubiertos por los medios locales. [ 38 ] [ 39 ]

Polonia

El grupo también llevó a cabo ataques DDoS contra la infraestructura de Internet de Polonia en diferentes períodos de tiempo. [ 40 ]

Taiwán (ROC)

El 12 de septiembre, piratas informáticos de NoName057(16) atacaron varios sitios web de empresas y del gobierno de Taiwán, incluyendo Mega Financial Holding Company Ltd. , Chailease Finance Co., Ltd. , Chang Hwa Bank , la Bolsa de Valores de Taiwán y la Dirección General de Presupuesto, Contabilidad y Estadística . [ 41 ] [ 42 ] [ 43 ]

sitios ucranianos

A partir de marzo de 2022, el grupo NoName057(16) ha llevado a cabo varios ciberataques contra sitios web y portales de medios ucranianos. Por ejemplo, contra el portal "Detector Media" [ 44 ] , el sitio "Odesa Online" [ 45 ] y la agencia de información "Competitor" [ 46 ] .

Reino Unido

El 28 de octubre de 2024, 13 autoridades locales fueron atacadas por NoName057(16), y el 30 de octubre se atacaron autoridades locales adicionales. La primera oleada de ataques provocó la interrupción de los servicios en 6 ayuntamientos, mientras que la segunda oleada afectó a 3 ayuntamientos. [ 47 ]

Estados Unidos

Asimismo, piratas informáticos del grupo NoName057(16) llevaron a cabo ataques contra los sitios web de empresas estadounidenses de diversos sectores. Como consecuencia de uno de estos ataques, el sitio web de la empresa ITT quedó inaccesible para los usuarios durante un largo periodo.

Referencias

  1. "NoName057(16) Grupo de hackers prorrusos que ataca sitios en Ucrania y apoya a países con ataques DDoS" . NoName057(16) Grupo de hackers prorrusos que ataca sitios en Ucrania y apoya a países con ataques DDoS . Consultado el 9 de enero de 2023 .
  2. Hegel, Tom (12 de enero de 2023). "NoName057(16) - El grupo de hacktivistas prorrusos que ataca a la OTAN" . SentinelOne . Consultado el 8 de octubre de 2024 .
  3. 1 2 3 "Análisis del actor de amenazas de habla rusa NoName 057(16)" . YLabs . 13 de octubre de 2022. Consultado el 14 de agosto de 2023 .
  4. 1 2 "NoName05716: El grupo de hacktivistas prorrusos que ataca a la OTAN" . SentinelOne Labs . Recuperado el 14 de agosto de 2023 .
  5. "Російські ноунейми пообіцяли помститися ще одному запорізькому сайту" . imi.org.ua (en ucraniano) . Consultado el 20 de agosto de 2022 .
  6. ^ Іванов, Юрій (28 de abril de 2022). ""Оперативній Україні інфо" надійшли погрози від російських хакерів NoName * Оперативна Україна інфо" . Оперативна Україна інфо (en ucraniano) . Consultado el 17 de agosto de 2022 .
  7. "Actualización 16. Guerra Rusia-Ucrania 2022 — Rastreador de grupos cibernéticos. 14 de julio" . 14 de julio de 2022.
  8. 1 2 Paganini, Pierluigi (16 de julio de 2025). "La Operación Eastwood interrumpió las operaciones del grupo de hackers prorrusos NoName057(16)" . Security Affairs . Recuperado el 16 de julio de 2025 .
  9. "Abgestimmtes internacionales Vorgehen gegen die hacktivistische Gruppierung" Noname057(16)"Oficina Federal de Policía Criminal (Alemania) (en alemán). 16 de julio de 2025 .
  10. ^ " Behörden schalten Servernetz prorussischer Hacker ab" . tagesschau.de (en alemán) . Consultado el 16 de julio de 2025 .
  11. Acero, Tobe (15 de diciembre de 2025). "Plataforma de energieleveranciers de sitios web legítimos de Cyberaanval" . De Tijd .
  12. "Steve Waterhous" . X (anteriormente Twitter) . Consultado el 13 de septiembre de 2023 .
  13. "Из-за DDoS-атаки была нарушена торговля билетами на сайте Pasažieru vilciens" . Económico . 1 de junio de 2022.
  14. https://ria.ru/20220627/khakery-1798513241.html
  15. «Кругом одни компбатанты» . www.kommersant.ru . 18 de julio de 2022.
  16. https://ria.ru/20220629/ataka-1799137306.html
  17. ^ "Кибергруппы KillNet y NoName057(16) polos de recursos de Internet lituanos" . Anti-Malware.ru . 22 de junio de 2022.
  18. "Tres aeropuertos lituanos bajo ataques DDoS NoName057(16)" . The Cyber ​​Shafarat - Treadstone 71. 23 de junio de 2022.
  19. "Na web Petra Pavla útočí ruští hackeři. Podobnému útoku stránky kandidáta na prezidenta čelily i ve středu" . FORO 24 . Consultado el 8 de octubre de 2024 .
  20. "x.com" . Consultado el 8 de octubre de 2024 .
  21. "Grupo ruso NoName057(16) ataca bancos y bolsa de valores checos" [ La banca por internet y los sitios web de varios bancos nacionales no funcionan ] .
  22. Publicar en NoName057(16) Canal de Telegram en inglés . 2023-08-30
  23. Moltke, Henrik (13 de enero de 2023). "Russisk hackergruppe envié un correo a DR: Vi står bag cyberangreb mod Danmark" . dr.dk (en danés) . Consultado el 13 de enero de 2023 .
  24. "Cuenta suspendida" . goodwordnews.com . Consultado el 8 de octubre de 2024 .
  25. "El sitio web del gobierno sufre un ciberataque tras el Parlamento" . clickittefaq . Consultado el 17 de abril de 2023 .
  26. "Хакеры взломали сайт парламента Финляндии" . Interfax.ru . Consultado el 24 de agosto de 2022 .
  27. "Интернет-сайт финского парламента подвергся атаке хакеров" . Novedades . 9 de agosto de 2022.
  28. "Hackers prorrusos reivindican un ciberataque contra el servicio postal francés" . AP News . 24 de diciembre de 2025. Consultado el 25 de diciembre de 2025 .
  29. ^ "Cyberattaque contre La Poste : le groupe de hackers prorusse Noname057(016) revendique l'attaque" . Radio Francia (en francés). 23 de diciembre de 2025 . Consultado el 25 de diciembre de 2025 . 
  30. "Angriffe auf offizielle Webseiten" . dr.dk (en danés). 2 de octubre de 2023 . Consultado el 13 de enero de 2023 .
  31. ""Das ist Teil einer großangelegten Kampagne"" . tagesschau.de (en alemán). 18 de febrero de 2026 . Consultado el 19 de febrero de 2026 .
  32. «Netárásir gerðar á íslenskar vefsíður» . www.mbl.is (en islandés) . Consultado el 16 de mayo de 2023 .
  33. Redacción Ansa (22 de febrero de 2023). "Hackers atacan sitios web de empresas e instituciones italianas" . Roma: ANSA . Consultado el 7 de marzo de 2023. Varios sitios web de empresas e instituciones italianas están en el punto de mira de hackers del colectivo prorruso NoName057, que reivindicaron la acción en sus perfiles de Telegram.
  34. ^ Longo, Alessandro (6 de marzo de 2023). "Gli hacker filorussi di Noname057 hanno attaccato per la seconda volta l'Italia" . Il Sole 24 ore (en italiano) . Consultado el 7 de marzo de 2023 .
  35. "Nuovo attacco hacker all'Italia, messo offline il sito del ministero dei Trasporti" . la República . 22 de marzo de 2023 . Consultado el 8 de octubre de 2024 .
  36. ^ "Los piratas informáticos prorrusos tienen sitios web legítimos Nederlandse Havens Plat" . Nederlandse Omroep Stichting (en holandés). 14 de julio de 2023.
  37. ^ Centrum, Ciberseguridad Nacional (8 de agosto de 2023). "Organizaciones neerlandesas que trabajan con DDoS-aanvallen - Nieuwsbericht - Centro nacional de seguridad cibernética" . www.ncsc.nl (en holandés) . Consultado el 14 de agosto de 2023 .
  38. "Nyhetsstudio - Hackergruppe: Hevder seier sobre Norge" . Dagbladet .
  39. "Antimedia - Nyheter" . Archivado del original el 10 de mayo de 2021. Consultado el 19 de agosto de 2022 .
  40. "Таинственные хакеры оптом уничтожают сайты польской армии, силовиков и госведомств" . CNews.ru .
  41. ^ "兆豐金彰銀遭網攻、證交所主計總處網站一度當機 親俄駭客宣稱犯案|產經" .中央社 CNA . 12 de septiembre de 2024 . Consultado el 8 de octubre de 2024 .
  42. ^ "駭客組織攻擊台灣網站,政府、財稅單位為首要目標" . 13 de septiembre de 2024 . Consultado el 8 de octubre de 2024 .
  43. "Hackers prorrusos lanzan ataque DDoS por comentarios de Lai: empresa de ciberseguridad - Taipei Times" . www.taipeitimes.com . 10 de septiembre de 2024. Consultado el 8 de octubre de 2024 .
  44. ""Детектор медіа" зазнає DDoS-атаки" . imi.org.ua .
  45. ""Odesa.Online"" . Consultado el 8 de octubre de 2024 .
  46. "DDoS-атаки і дзвінки з погрозами: рашисти залякують журналістів ІА" Конкурент "" . konkurent.ua .
  47. Jones, Connor (1 de noviembre de 2024). "Los ayuntamientos del Reino Unido rechazan el ataque DDoS de ciberguerreros prorrusos" . The Register . Consultado el 4 de noviembre de 2024 .

Logotipo de Wikimedia CommonsContenido multimedia relacionado con Noname057(16) en Wikimedia Commons